Enunciado
Durante o processo de tratamento de riscos de segurança da informação, na lista de riscos priorizados, identificou-se a possibilidade de entrada de dados de fonte não confiável nos computadores conectados à rede computacional do TRF1. A partir da lista de ameaças identificadas, decidiu-se que a utilização de dispositivos móveis seria bloqueada nos computadores do TRF1. Segundo a norma ABNT NBR ISO/IEC 27005:2023, a opção de tratamento desse risco foi:
Alternativas
- A)
reter o risco;
- B)
evitar o risco;
- C)
aceitar o risco;
- D)
modificar o risco;
- E)
compartilhar o risco.
Gabarito e comentário
Resposta correta: B
Bloquear a atividade que origina determinado risco elimina a exposição naquela situação e caracteriza evitar o risco. Reduzir aplicaria controles para diminuir probabilidade ou impacto mantendo a atividade. Aceitar deixa o risco residual sob decisão consciente; transferir desloca parte das consequências a terceiro.